Eu tenho meus arquivos cert.pem
e cert.key
em /etc/apache2/ssl
pastas.
Quais seriam as permissões e a propriedade mais seguras de:
/etc/apache2/ssl
diretório/etc/apache2/ssl/cert.pem
Arquivo/etc/apache2/ssl/cert.key
Arquivo
(Garantir o https://
acesso funciona, é claro :)
Obrigado,
JP
O mais importante é garantir que os
*.key
arquivos sejam legíveis apenas porroot
( SSL / TLS Strong Encryption: FAQ ).Minha experiência é que isso poderia ser realizado também para outros arquivos dos certificados (como
*.crt
por exemplo).Portanto, devemos definir
root
como o único proprietário do diretório e de seus arquivos:E podemos definir as permissões mais restritivas para esta localização:
Em alguns casos específicos, a localização pode ser diferente, é claro.
fonte